Actualice su iPhone ahora: Apple parchea 3 fallas de iOS que están siendo explotadas por piratas informáticos

Es hora de actualizar tu iPhone. Se ha detectado a piratas informáticos explotando tres nuevas vulnerabilidades en iOS, que pueden utilizarse para hacerse cargo de los dispositivos.
El equipo de seguridad “Project Zero” de Google descubierto los errores, y advierte que los piratas informáticos los están explotando activamente. En respuesta, Apple lanzó el jueves un parche a través de las actualizaciones de iOS 12.4.9 e iOS 14.2, que se pueden aplicar al iPhone 5s en adelante.
Además, los problemas afectan a macOS, iPadOS y watchOS, que también han recibido parches.
Ni Google ni Apple han explicado cómo los piratas informáticos se han aprovechado de las vulnerabilidades. Pero sospechamos que las tres fallas se encadenaron para permitir que los ataques secuestraran dispositivos iPhone de forma remota. A continuación, se muestra un desglose de cómo funcionan generalmente:
-
CVE-2020-27930: Esta falla de corrupción de memoria involucra una “fuente creada con fines malintencionados”, que puede hacer que el software del iPhone ejecute código de computadora, como descargar una aplicación controlada por piratas informáticos. Por lo tanto, es posible que la vulnerabilidad se haya utilizado como la primera etapa de un ataque, donde el hacker envía un mensaje de texto o correo electrónico que contiene la fuente maliciosa.
-
CVE-2020-27932: Esta vulnerabilidad puede permitir que una aplicación controlada por piratas informáticos en un iPhone ejecute más código de computadora, pero con privilegios para acceder al kernel, el núcleo del sistema operativo iOS.
-
CVE-2020-27950: Al explotar esta vulnerabilidad, una aplicación controlada por piratas informáticos en un iPhone puede hacer que el kernel de iOS pierda memoria.
El investigador de seguridad de Google, Shane Huntley, solo dijo las tres vulnerabilidades se explotaron de manera “dirigida”, un indicador de que los piratas informáticos iban tras determinadas víctimas. Ninguno de los ataques estuvo relacionado con las elecciones, agregó.
Para actualizar su iPhone, vaya Configuración> General> Actualización de software. El dispositivo también puede actualizarse automáticamente si ha activado las actualizaciones automáticas.